Crear y configurar un certificado SSL en Plesk
¿Tu web aún navega sin el candadito en la barra del navegador? Si la respuesta es sí, estás en el lugar correcto. Hoy vamos a desmitificar eso de los certificados SSL y te voy a enseñar, paso a paso, a crear y configurar uno en Plesk, el panel de control que usan millones de servidores en todo el mundo.
Quizás pienses que esto es un tema solo para expertos en Linux y SysAdmin, pero te prometo que con esta guía lo tendrás listo en menos de lo que tardas en tomarte un café. Hablaremos de qué es, por qué es tan importante para tu SEO y, sobre todo, cómo hacerlo sin romper nada por el camino.
¿Qué es un Certificado SSL y Por Qué a Google le Importa Tanto?
Antes de meternos en el barro de Plesk, vamos a ponernos el traje de profe por un momento. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula de forma criptográfica una clave criptográfica a los datos de tu organización. En cristiano: activa el candado y el prefijo "https://" en tu web.
¿Y por qué esto es oro puro? Por tres razones fundamentales:
- Seguridad: Cifra la información entre el navegador del visitante y tu servidor. Si alguien intercepta los datos (como contraseñas o números de tarjeta), solo verá un galimatías incomprensible.
- Confianza: Los usuarios desconfían de los sitios sin candado. Es la diferencia entre "¿Le doy mis datos?" y "Venga, tranquilo".
- SEO (Posicionamiento Web): Aquí está la clave para muchos. Google confirmó hace años que el HTTPS es un factor de ranking. Es decir, una web con certificado SSL tiene ventaja competitiva sobre una que no lo tiene en los resultados de búsqueda. Si quieres posicionar, necesitas el candado sí o sí.
Pues bien, ahora que sabemos el "por qué", vamos al "cómo".
Preparando el Terreno: Tipos de Certificados SSL en Plesk
Plesk es una navaja suiza. No solo te permite instalar un certificado, sino que te da varias opciones según tu nivel de necesidad o presupuesto. Vamos a verlas:
- Certificados de Let's Encrypt (Gratis): Es la opción estrella para la mayoría. Son gratuitos, se renuevan automáticamente y ofrecen el mismo nivel de cifrado que uno de pago. Perfectos para blogs, portafolios y tiendas pequeñas.
- Certificados de Pago (Comodo, DigiCert, etc.): Ofrecen un nivel de validación mayor (Validación Extendida, por ejemplo), lo que muestra el nombre de tu empresa en la barra de direcciones. Ideales para grandes corporaciones o e-commerce que manejan mucho volumen de transacciones.
- Certificados Auto-firmados: Plesk puede generar uno, pero ojo, aquí viene el aviso importante. Son útiles para pruebas internas, pero NO para un sitio público. El navegador mostrará un error de "Conexión no privada" porque no hay una autoridad certificadora de por medio.
Para esta guía, nos centraremos en la opción más práctica y demandada: Let's Encrypt. Es la que resuelve el problema del 99% de los usuarios.
Paso a Paso: Crear y Configurar tu Certificado SSL en Plesk
Vamos al lío. Asumo que ya tienes acceso a tu panel de Plesk (normalmente en https://tu-servidor:8443). Si no sabes qué es esto, es momento de llamar a tu proveedor de hosting, pero seguro que lo tienes guardado en un email de bienvenida.
1. Accede a la Sección de Certificados SSL
Una vez dentro de Plesk, busca en el menú lateral izquierdo. Verás un apartado llamado "Sitios web y dominios". Haz clic en el dominio para el que quieres el certificado.
Dentro de las opciones de ese dominio, busca el icono de "Certificados SSL/TLS" (normalmente tiene un icono de un candado). Haz clic ahí.
2. Añadir un Nuevo Certificado (El Camino Manual)
Verás una tabla con los certificados existentes (quizás esté vacía o haya uno por defecto). Arriba a la izquierda, busca el botón "Agregar certificado SSL/TLS". Haz clic en él.
Se abrirá un formulario. No te asustes, solo necesitas rellenar unos campos:
- Nombre del certificado: Ponle un nombre descriptivo, por ejemplo, "Certificado-Web-Principal". Esto es solo para que tú lo identifiques.
- Configuración: Deja la opción por defecto que suele ser "cifrado de clave privada". No toques nada más aquí.
- Campos del emisor: Aquí va tu información. Importante: El campo "Nombre común" debe ser tu dominio exacto, por ejemplo
www.midominio.comomidominio.com. Si pones una cosa y luego la otra, dará error.
Rellena el resto (país, estado, ciudad, organización) con tus datos reales. No es obligatorio que sean 100% exactos para Let's Encrypt, pero es buena práctica.
Haz clic en "Enviar". Acabas de crear un certificado "en bruto". Ahora viene la magia.
3. La Magia de la Renovación Automática (Importante)
Vuelve a la lista de certificados. Verás el que acabas de crear. Ahora, busca un botón que dice "Configuración SSL/TLS" o un icono de engranaje en esa fila. Haz clic en él.
Aquí es donde ocurre la verdadera configuración. Verás varias casillas:
- "Activar el soporte de SSL/TLS" (Obligatorio marcar).
- "Usar el certificado seguro para el servicio de correo" (Déjalo marcado si usas el correo de Plesk para ese dominio).
- "Redireccionar HTTP a HTTPS" (CRÍTICO). Marca esta casilla. Esto fuerza a que todo el tráfico vaya por la versión segura. Sin esto, podrías tener dos versiones de tu web y eso es malo para el SEO.
Guarda los cambios. Ahora tienes un certificado creado, pero aún no está "firmado" por una autoridad de confianza. Para eso usaremos Let's Encrypt.
4. Obtener el Certificado de Let's Encrypt (El Paso Clave)
Plesk tiene una integración nativa con Let's Encrypt. Es la forma más fácil del mundo. Busca en el menú del dominio un icono llamado "Let's Encrypt" (suele ser un candado verde con un rayo).
Haz clic en él. Verás una pantalla con opciones:
- "Añadir un dominio de correo a la petición" (Déjalo sin marcar si no quieres líos).
- "Añadir www.midominio.com" (IMPORTANTE). Si tu web funciona con y sin "www", marca esta casilla. Si solo usas una forma, déjala sin marcar. Para evitar problemas de SEO, lo ideal es elegir una y redirigir la otra, pero eso es otro tema.
En la sección de "Seguridad", asegúrate de marcar "Activar la renovación automática". Esto es fundamental. Así no tendrás que volver a hacer esto en 90 días.
Haz clic en "Instalar". En cuestión de segundos, Plesk se comunicará con Let's Encrypt, verificará que el dominio es tuyo (gracias a los registros DNS) y te instalará el certificado firmado.
[TIP] Si la instalación falla, el 99% de las veces es porque el DNS de tu dominio aún no apunta a este servidor. Espera unas horas y reintenta.
5. Verificación Final: ¿Ha Funcionado?
Vuelve a la sección de "Certificados SSL/TLS". Ahora verás que tu certificado tiene un estado "Activo" y una fecha de caducidad. También verás el icono de un candado cerrado.
Para la prueba definitiva, abre una ventana de incógnito en tu navegador y escribe https://tudominio.com. Deberías ver el candado. Si escribes http://tudominio.com, deberías ser redirigido automáticamente a la versión segura (gracias a la redirección que activamos antes).
Solución de Problemas Comunes (FAQ)
Aunque el proceso es sencillo, siempre surgen dudas. Aquí van las más típicas:
¿Y si mi hosting no usa Plesk sino otro panel como Syspanel?
¡Buena pregunta! Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese caso, el acceso es a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). La lógica es la misma: buscar la sección de "SSL" en el dominio, pero la interfaz es más minimalista. Ahí tendrás que pegar el certificado, la clave privada y la cadena de certificados que te dará tu proveedor de SSL, o generar uno con el cliente de Let's Encrypt integrado si lo tiene.
[WARNING] No intentes seguir esta guía de Plesk en Syspanel o viceversa. Cada panel tiene su idiosincrasia. Busca la guía específica para tu panel.
¿Qué pasa si mi certificado se caduca?
Si activaste la renovación automática (que es lo que recomendamos), no te preocupes. Plesk lo renovará solo. Si no lo hiciste, recibirás avisos por email. Si se caduca, tu web mostrará un error de seguridad y perderás visitas.
¿Por qué mi web sigue sin aparecer con https en Google?
Puede que Google aún no haya rastreado tu web. Ve a Google Search Console y solicita un "reenvío" o indexación de la URL con https. Ten paciencia, puede tardar unos días.
¿El SSL afecta al rendimiento de mi web?
El cifrado y descifrado consume algo de recursos del servidor, pero es mínimo. Con la tecnología moderna, el impacto es insignificante. El beneficio en SEO y confianza supera con creces cualquier micro-milisegundo de diferencia.
¿Puedo tener un certificado SSL para varios dominios?
Sí, Plesk permite certificados multidominio (SAN). En el paso de "Agregar certificado SSL/TLS", verás la opción de añadir nombres adicionales. Eso es útil si tienes varios sitios en el mismo servidor.
Conclusión: Tu Web ya Viste de Gala
Crear y configurar un certificado SSL en Plesk no es una tarea de otro mundo. Con esta guía, has pasado de ser un simple usuario a tener el control total de la seguridad de tu sitio. Has aprendido a:
- Identificar los tipos de certificados.
- Crear una solicitud de certificado.
- Instalar y configurar Let's Encrypt.
- Forzar la redirección a HTTPS.
- Solucionar los errores más comunes.
Ahora tu web no solo es más segura, sino que Google la mira con mejores ojos. Es un win-win. Así que, ¿a qué esperas? Entra en tu Plesk y ponle el candado a tu proyecto.
Si has llegado hasta aquí, ya no tienes excusa. El HTTPS no es el futuro, es el presente. Y tú, querido lector, acabas de subirte al tren. ¡Enhorabuena!
